Gib deinen Vornamen und eine E-Mail-Adresse oder Telefonnummer an. Wir melden uns mit den Details zum Tajo-Zugang bei dir.
Auf dieser Seite
Berechtigungsreferenz
Stripe Apps steuern den Zugriff auf Stripe API-Ressourcen über ein Berechtigungssystem. Jede Berechtigung muss explizit im App-Manifest mit einer klaren Zweckbeschreibung deklariert werden. Nutzer:innen genehmigen diese Berechtigungen bei der Installation deiner App.
Berechtigungen verwalten
Berechtigungen deklarieren
Trage die Berechtigungen in dein Manifest stripe-app.json ein:
{
"permissions": [
{
"permission": "customer_read",
"purpose": "Read customer profiles to sync with Brevo contacts"
},
{
"permission": "customer_write",
"purpose": "Update customer metadata with Brevo sync status"
}
]
}
Berechtigungen über die CLI erteilen
Während der Entwicklung erteilst du Berechtigungen mit der Stripe CLI:
Terminal window
# Grant a specific permission
stripeappsgrantpermission"customer_read" \
--purpose"Read customer profiles to sync with Brevo contacts"
# Grant multiple permissions
stripeappsgrantpermission"charge_read" \
--purpose"Access payment data for event tracking"
stripeappsgrantpermission"event_read" \
--purpose"Subscribe to real-time Stripe events"
Best Practices für Berechtigungen
Nur das Nötigste: Fordere ausschließlich Berechtigungen an, die deine App tatsächlich nutzt
Klare Zwecke: Formuliere Zweckbeschreibungen, die auch nicht-technische Nutzer:innen verstehen
Lesen und Schreiben begründen: Wenn du beides brauchst, erkläre in jedem Zweck, warum
Regelmäßig prüfen: Entferne beim Aktualisieren deiner App die Berechtigungen, die du nicht mehr brauchst
Tip
Zu viele angeforderte Berechtigungen gehören zu den häufigsten Gründen für die Ablehnung einer App. Fordere nur an, was du brauchst.
Berechtigungen nach Produkt
Core
Ressource
Berechtigung
Beschreibung
Account
account_read
Kontodetails und Einstellungen lesen
Account
account_write
Kontoeinstellungen aktualisieren
Balance
balance_read
Kontostand und Transaktionen einsehen
Customer
customer_read
Kundenprofile, Metadaten und Zahlungsmethoden lesen
Customer
customer_write
Kundendatensätze erstellen, aktualisieren oder löschen
Event
event_read
Kontoereignisse lesen und abonnieren
File
file_read
Hochgeladene Dateien und Datei-Links lesen
File
file_write
Dateien hochladen und Datei-Links erstellen
Mandate
mandate_read
Zahlungsmandate lesen
Product
product_read
Produktkatalog und Preise lesen
Product
product_write
Produkte und Preise erstellen, aktualisieren oder löschen
Token
token_read
Tokenisierte Zahlungsdaten lesen
Webhook Endpoint
webhook_endpoint_read
Konfigurationen von Webhook-Endpunkten lesen
Webhook Endpoint
webhook_endpoint_write
Webhook-Endpunkte erstellen, aktualisieren oder löschen
Nachweise einreichen und auf Streitfälle antworten
Payment Intent
payment_intent_read
Details und Status von Payment Intents lesen
Payment Intent
payment_intent_write
Payment Intents erstellen, bestätigen oder abbrechen
Payment Method
payment_method_read
Gespeicherte Zahlungsmethoden lesen
Payment Method
payment_method_write
Zahlungsmethoden mit Kundendatensätzen verknüpfen oder davon lösen
Payout
payout_read
Details und Zeitpläne von Auszahlungen lesen
Payout
payout_write
Auszahlungen erstellen oder abbrechen
Refund
refund_read
Details zu Rückerstattungen lesen
Refund
refund_write
Rückerstattungen erstellen oder aktualisieren
Setup Intent
setup_intent_read
Details von Setup Intents lesen
Setup Intent
setup_intent_write
Setup Intents erstellen oder bestätigen
Billing
Ressource
Berechtigung
Beschreibung
Coupon
coupon_read
Rabattgutscheine und Aktionscodes lesen
Coupon
coupon_write
Gutscheine erstellen, aktualisieren oder löschen
Credit Note
credit_note_read
Gutschriften lesen
Credit Note
credit_note_write
Gutschriften erstellen oder stornieren
Invoice
invoice_read
Rechnungsdetails, Positionen und Status lesen
Invoice
invoice_write
Rechnungen erstellen, aktualisieren, finalisieren oder stornieren
Invoice Item
invoice_item_read
Offene Rechnungspositionen lesen
Invoice Item
invoice_item_write
Rechnungspositionen erstellen oder löschen
Plan
plan_read
Abo-Tarife und Preise lesen
Plan
plan_write
Tarife erstellen, aktualisieren oder löschen
Price
price_read
Preiskonfigurationen lesen
Price
price_write
Preise erstellen oder aktualisieren
Quote
quote_read
Preisangebote lesen
Quote
quote_write
Angebote erstellen, finalisieren oder annehmen
Subscription
subscription_read
Abo-Details, Zeitpläne und Status lesen
Subscription
subscription_write
Abos erstellen, aktualisieren oder kündigen
Subscription Schedule
subscription_schedule_read
Abo-Zeitpläne lesen
Subscription Schedule
subscription_schedule_write
Abo-Zeitpläne erstellen, aktualisieren oder freigeben
Usage Record
usage_record_read
Nutzungsdaten für die verbrauchsbasierte Abrechnung lesen
Usage Record
usage_record_write
Nutzungsdaten für die verbrauchsbasierte Abrechnung erstellen
Checkout
Ressource
Berechtigung
Beschreibung
Checkout Session
checkout_session_read
Details und Positionen von Checkout Sessions lesen
Checkout Session
checkout_session_write
Checkout Sessions erstellen oder ablaufen lassen
Payment Link
payment_link_read
Konfigurationen von Payment Links lesen
Payment Link
payment_link_write
Payment Links erstellen oder aktualisieren
Connect
Ressource
Berechtigung
Beschreibung
Application Fee
application_fee_read
Details zu Anwendungsgebühren lesen
Connected Account
connected_account_read
Details verbundener Konten lesen
Connected Account
connected_account_write
Verbundene Konten erstellen oder aktualisieren
Transfer
transfer_read
Details zu Transfers zwischen Konten lesen
Transfer
transfer_write
Transfers an verbundene Konten erstellen
Top-up
topup_read
Details zu Aufladungen lesen
Top-up
topup_write
Aufladungen des Stripe-Guthabens erstellen
Issuing
Ressource
Berechtigung
Beschreibung
Issuing Card
issuing_card_read
Details ausgegebener Karten lesen
Issuing Card
issuing_card_write
Ausgegebene Karten erstellen, aktualisieren oder deaktivieren
Issuing Cardholder
issuing_cardholder_read
Informationen zu Karteninhaber:innen lesen
Issuing Cardholder
issuing_cardholder_write
Karteninhaber:innen anlegen oder aktualisieren
Issuing Transaction
issuing_transaction_read
Details zu Kartentransaktionen lesen
Issuing Authorization
issuing_authorization_read
Autorisierungsanfragen lesen
Issuing Authorization
issuing_authorization_write
Autorisierungsanfragen genehmigen oder ablehnen
Issuing Dispute
issuing_dispute_read
Streitfälle aus Issuing lesen
Issuing Dispute
issuing_dispute_write
Streitfälle aus Issuing erstellen oder einreichen
Reporting
Ressource
Berechtigung
Beschreibung
Report Run
report_run_read
Ergebnisse von Report Runs lesen
Report Run
report_run_write
Neue Report Runs erstellen
Report Type
report_type_read
Verfügbare Berichtstypen lesen
Tax
Ressource
Berechtigung
Beschreibung
Tax Calculation
tax_calculation_read
Ergebnisse von Steuerberechnungen lesen
Tax Calculation
tax_calculation_write
Steuerberechnungen erstellen
Tax Rate
tax_rate_read
Konfigurationen von Steuersätzen lesen
Tax Rate
tax_rate_write
Steuersätze erstellen oder aktualisieren
Tax Registration
tax_registration_read
Details zur steuerlichen Registrierung lesen
Terminal
Ressource
Berechtigung
Beschreibung
Terminal Reader
terminal_reader_read
Details zu Terminal-Lesegeräten lesen
Terminal Reader
terminal_reader_write
Terminal-Lesegeräte registrieren oder aktualisieren
Terminal Location
terminal_location_read
Details zu Terminal-Standorten lesen
Terminal Location
terminal_location_write
Terminal-Standorte erstellen oder aktualisieren
Secret Store
Ressource
Berechtigung
Beschreibung
Secret
secret_read
Secrets aus dem Secret Store lesen
Secret
secret_write
Secrets erstellen, aktualisieren oder löschen
Empfohlene Berechtigungen für die Tajo Brevo-Integration
Für die Tajo Brevo-Integration empfehlen wir diese Berechtigungen:
{
"permissions": [
{
"permission": "customer_read",
"purpose": "Sync customer profiles and contact information to Brevo"
},
{
"permission": "customer_write",
"purpose": "Store Brevo contact ID and sync status on customer metadata"
},
{
"permission": "charge_read",
"purpose": "Track purchase events and revenue data for Brevo analytics"
},
{
"permission": "product_read",
"purpose": "Sync product catalog to Brevo for personalized email campaigns"
},
{
"permission": "event_read",
"purpose": "Listen to real-time events to trigger Brevo automation workflows"
},
{
"permission": "invoice_read",
"purpose": "Track invoice events for transactional emails via Brevo"
},
{
"permission": "subscription_read",
"purpose": "Monitor subscription lifecycle for Brevo retention campaigns"
},
{
"permission": "secret_write",
"purpose": "Securely store Brevo API credentials in Stripe Secret Store"
},
{
"permission": "secret_read",
"purpose": "Retrieve stored Brevo API credentials for data sync operations"
},
{
"permission": "webhook_endpoint_write",
"purpose": "Register webhook endpoints for real-time event delivery to Tajo"
}
]
}
Berechtigungsbereiche
Berechtigungen wirken auf unterschiedlichen Ebenen, je nachdem, ob deine App auf einem Plattformkonto oder auf einem verbundenen Konto installiert ist:
Bereich
Beschreibung
Konto
Die Berechtigungen gelten für die eigenen Daten des installierenden Kontos
Verbundenes Konto
Bei Connect-Plattformen können sich die Berechtigungen auf verbundene Konten erstrecken
Caution
Wenn du Schreibberechtigungen anforderst, sei darauf vorbereitet, in der App-Überprüfung genau zu erklären, wie und wann deine App Daten verändert. Überflüssige Schreibberechtigungen sind ein häufiger Ablehnungsgrund.
Danke, du hast die Updates abonniert.
AI-Assistent
Hallo! Fragen Sie mich alles über die Dokumentation.